Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52525

PUBLISHED 04.05.2025

CNA: Linux

wifi: mwifiex: Fix oob check condition in mwifiex_process_rx_packet

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: wifi: mwifiex: Fix oob check condition in mwifiex_process_rx_packet Only skip the code path trying to access the rfc1042 headers when the buffer is too small, so the driver can still process packets without rfc1042 headers.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-07795 Уязвимость функции mwifiex_process_rx_packet() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f517c97fc129995de77dd06aa5a74f909ebf568f до 71b1d2b57f145c8469aa9346f0fd57bf59b2b89c affected
Наблюдалось в версиях от 8824aa4ab62c800f75d96f48e1883a5f56ec5869 до 16cc18b9080892d1a0200a38e36ae52e464bc555 affected
Наблюдалось в версиях от 29eca8b7863d1d7de6c5b746b374e3487d14f154 до b8e260654a29de872e7cb85387d8ab8974694e8e affected
Наблюдалось в версиях от 3fe3923d092e22d87d1ed03e2729db444b8c1331 до 10a18c8bac7f60d32b7af22da03b66f350beee38 affected
Наблюдалось в версиях от 7c54b6fc39eb1aac51cf2945f8a25e2a47fdca02 до 5afb996349cb6d1f14d6ba9aaa7aed3bd82534f6 affected
Наблюдалось в версиях от 3975e21d4d01efaf0296ded40d11c06589c49245 до 6b706286473db4fd54b5f869faa67f4a8cb18e99 affected
Наблюдалось в версиях от 650d1bc02fba7b42f476d8b6643324abac5921ed до be2ff39b1504c5359f4a083c1cfcad21d666e216 affected
Наблюдалось в версиях от 11958528161731c58e105b501ed60b83a91ea941 до aef7a0300047e7b4707ea0411dc9597cba108fc8 affected
Наблюдалось в версии a7300e3800e9fd5405e88ce67709c1a97783b9c8 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.14.326 до 4.14.327 affected
Наблюдалось в версиях от 4.19.295 до 4.19.296 affected
Наблюдалось в версиях от 5.4.257 до 5.4.258 affected
Наблюдалось в версиях от 5.10.195 до 5.10.198 affected
Наблюдалось в версиях от 5.15.132 до 5.15.135 affected
Наблюдалось в версиях от 6.1.53 до 6.1.57 affected
Наблюдалось в версиях от 6.5.3 до 6.5.7 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.